登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

Google发布8月份安卓例行更新,修补零时差漏洞CVE-2024-36971

分享

支付動態

2024-08-07

本周Google发布安卓操作系统的8月份例行更新,并指出其中的零时差漏洞CVE-2024-36971,已被用于针对性的攻击行动

8月5日Google针对安卓操作系统发布本月例行更新,总共公布、修补45个漏洞,其中包含一项零时差漏洞CVE-2024-36971。

CVE-2024-36971最初在今年6月公布,存在Linux操作系统内核,问题是网络路由管理组件的内存释放后,又能再存取使用(UAF),CVSS风险评为7.8分,Linux基金会已于同月着手修补。一旦攻击者取得系统层级的权限,就有机会利用漏洞来窜改网络连接的组态。

而对于这项漏洞也影响安卓操作系统的情况,Google指出是他们旗下的威胁情报团队(TAG)察觉此事。

值得留意的是,Google在资安公告中提及,这项漏洞已出现针对性攻击的迹象。换言之,有心人士能在具有这个漏洞的设备上运行任意代码,而且,过程中无需用户交互。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu